Защита персональных данных: готовы ли Вы к проверкам регуляторов?
Согласно изменениям, внесенным Федеральным Законом от 23.12.2010 №359-ФЗ "О внесении изменения в статью 25 Федерального Закона "О персональных данных", информационные системы персональных данных, созданные до 1 января 2011 года, должны быть приведены в соответствие с требованиями Федерального закона "О персональных данных" не позднее 1 июля 2011 года.
Приведение информационных систем в соответствие требованиям закона осуществляется на основании нормативно-методических документов регулирующих органов:
|
|
|
|
| РОСКОМНАДЗОР | ФСТЭК России | ФСБ России |
Предложение КРОККРОК реализует проекты по приведению информационных систем персональных данных в соответствие требованиям Федерального закона для территориально распределенных компаний и органов государственной власти, обеспечивая безопасность всех информационных систем персональных данных. КРОК реализует проекты по следующей схеме:
|
Преимущества КРОК:
- наличие лицензий ФСТЭК и ФСБ,
- наличие апробированной методологии проведения работ;
- проведение полного комплекса услуг и работ, сдача системы «под ключ», а также возможность начать работы на любом этапе их выполнения заказчиком;
- постоянная юридическая проработка принимаемых решений;
- отлаженное взаимодействие с регулирующими органами.
КРОК — первая компания в России и СНГ, которая получила сертификат соответствия своей системы управления информационной безопасностью требованиям Британского стандарта BS 7799-2:2002.
Высокая квалификация специалистов направления подтверждена сертификатами, имеющими международное признание, такими как CISA, CISSP, SANS GIAC, BSI (British Standatds Intstitution), ITIL Foundation, Project Management Professional (PMP), а также сертификатами ведущих производителей оборудования и программного обеспечения, включая: КРОК защищает персональные данные, соблюдая принципы разумной достаточности и экономической целесообразности.
Компания КРОК первой в России получила сертификат соответствия СУИБ требованиям международного стандарта ISO/IEC 27001:2005, подтверждающий соответствие системы управления информационной безопасностью компании КРОК требованиям данного стандарта. На протяжении последних пяти лет КРОК поддерживает свою систему управления ИБ в актуальном состоянии, что подтверждается ежегодными аудитами, проводимыми независимой организацией BSI (British Standards Institution). Проверить актуальность сертификата Вы можете на сайте BSI.
В настоящее время в КРОК работает более 20 специалистов по информационной безопасности - менеджеров проектов, технических менеджеров, экспертов.
КРОК – особый подход к системе защиты персональных данных.



